En bref : l’approche par les risques a remplacé l’« action préventive » dans ISO 9001:2015. Voici comment l’appliquer sans créer de paperasse inutile.
Lors de la publication d’ISO 9001:2015, l’exigence distincte d’« action préventive » a disparu. Elle a laissé place à l’approche par les risques — l’idée que la prise en compte des risques et opportunités doit être intégrée à l’ensemble du système de management de la qualité.
Ce qu’est l’approche par les risques — et ce qu’elle n’est pas
ISO 9001 n’exige ni processus formel de management des risques ni registre des risques. Elle exige de déterminer les risques et opportunités à traiter pour que le SMQ atteigne les résultats escomptés, et de planifier des actions proportionnées à leur impact potentiel.
Cinq étapes pratiques
- Comprendre votre contexte — enjeux internes et externes et exigences des parties intéressées.
- Identifier les risques et opportunités pour chaque processus clé.
- Prioriser à l’aide d’une échelle simple de probabilité et de conséquence.
- Planifier des actions — éviter, réduire, accepter ou saisir — et les intégrer aux processus.
- Évaluer l’efficacité lors des audits internes et de la revue de direction.
Pièges courants
- Créer un registre des risques jamais utilisé
- Lister des risques sans les relier aux processus ou aux objectifs
- Ignorer les opportunités
L’approche par les risques est une compétence clé du référentiel de connaissances du Responsable qualité certifié (CQM).